Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ai-email-threat-research — Um jogo de pesquisa em cibersegurança que mede como humanos detectam e-mails de phishing gerados por IA. Construído como uma experiência de terminal retrô. | Kitploit
Ferramentas/GitHubGitHub/scottalt/ai-email-threat-research
OSINT para Engenharia SocialPhishingCTFEngenharia SocialAprendizado e EducaçãoSegurança de IALabs e Prática
GitHubscottalt/ai-email-threat-research

ai-email-threat-research

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um jogo de pesquisa em cibersegurança que mede como humanos detectam e-mails de phishing gerados por IA. Construído como uma experiência de terminal retrô.

Ver RepositórioSite
760há 4 mesesAinda não revisado

Threat Terminal

Um jogo de pesquisa em cibersegurança que mede como humanos detectam e-mails de phishing gerados por IA. Construído como uma experiência retrô de terminal.

Ao vivo: research.scottaltiparmak.com

Tela de inicialização do terminal Jogabilidade de análise de e-mail Resumo da rodada com pontuação


O Problema

A IA agora pode gerar e-mails de phishing com gramática perfeita, ortografia impecável e contexto convincente. Os sinais antigos (inglês quebrado, frases estranhas, erros de digitação óbvios) não se aplicam mais. Então, como os humanos detectam phishing em 2026?

O Que Isto É

Threat Terminal é um jogo e uma plataforma de pesquisa ao vivo. Os jogadores leem e-mails gerados por IA em uma interface retrô de terminal, decidem se cada um é phishing ou legítimo e apostam sua confiança. Cada resposta contribui para um conjunto de dados ao vivo que mede quais técnicas de phishing os humanos mais erram quando a qualidade linguística não é mais um sinal confiável.

Nenhum conhecimento de segurança é necessário. Se você usa e-mail, é um participante de pesquisa válido.


Modos de Jogo

ModoDescriçãoAcesso
Modo Pesquisa10 cartas por rodada do conjunto de dados de pesquisa. Cada jogador contribui exatamente com 30 respostas para o estudo e, em seguida, se forma para desbloquear os outros modos.Requer login
Jogo Livre10 cartas aleatórias por rodada. Replay ilimitado.Desbloqueado após a formatura da pesquisa
Desafio DiárioAs mesmas 10 cartas para todos os jogadores a cada dia. Reseta à meia-noite UTC. Uma tentativa por dia.Desbloqueado após a formatura da pesquisa
Modo EspecialistaDificuldade extrema apenas. XP duplo.Desbloqueado após a formatura da pesquisa
Ranqueado H2HPvP cara a cara. 5 cartas por partida, mesmo baralho para ambos os jogadores. Sistema de classificação ranqueada com 7 níveis (Bronze → Elite). Oponentes bot como alternativa.Desbloqueado após a formatura da pesquisa
DEADLOCKModo de sobrevivência roguelike. 5 andares de dificuldade crescente com morte permanente, peculiaridades de andar, modificadores de carta, uma loja de vantagens e atualizações permanentes.Desbloqueado após a formatura da pesquisa

Loop principal:

  • Leia um e-mail e classifique-o como phishing ou legítimo
  • Aposte confiança: CHUTE (1x) · PROVÁVEL (2x) · CERTO (3x)
  • Ganhe XP com respostas corretas e bônus de sequência
  • Detalhamento de sinais forenses após cada resposta mostra o que você perdeu

Sinais forenses disponíveis durante o jogo:

  • Inspeção de domínio do remetente (toque para revelar o endereço de e-mail completo)
  • Cabeçalhos de autenticação SPF / DKIM / DMARC
  • Detecção de incompatibilidade de Reply-To
  • Análise de carimbo de data/hora de envio
  • Inspetor de destino de URL (toque em qualquer link)
  • Análise de nome de anexo

DEADLOCK (Modo Roguelike)

Uma corrida de sobrevivência roguelike através de 5 andares de dificuldade crescente (Fácil → Extremo). 5 cartas por andar, 3 vidas, morte permanente.

Peculiaridades de andar adicionam modificadores a cada andar:

  • Nível 1: FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Nível 2: UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Nível 3 (Chefe): BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

Modificadores de carta tornam cartas individuais mais difíceis: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

Economia de Intel: Ganhe pontos de Intel com respostas corretas, sequências e conclusão de andares. Gaste Intel na loja de vantagens entre os andares em itens como EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER e INTEL_CACHE. Sinergias de vantagens desbloqueiam efeitos de combinação.

Atualizações permanentes: Ganhe Clearance ao longo das execuções para desbloquear 12 atualizações permanentes em 3 ramos:

  • Sobrevivência: THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Inteligência: ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Lucro: HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

Companheiro Handler: SIGINT, um handler de IA, fornece diálogo contextual ao longo das execuções — reagindo a sequências, momentos apertados, conclusões de andares e derrotas.


Ranqueado H2H

Partidas competitivas cara a cara contra outros jogadores ou oponentes bot.

  • 5 cartas por partida, baralho idêntico para ambos os jogadores
  • Sistema de classificação de 7 níveis: BRONZE · SILVER · GOLD · PLATINUM · DIAMOND · MASTER · ELITE
  • Matchmaking em tempo real com timeout de fila de 30 segundos, fallback para bot
  • Retornos decrescentes diários: pontos completos para as primeiras 10 partidas ranqueadas, metade da taxa depois disso, limitado a 20/dia
  • Leaderboard sazonal (atualmente Temporada 0)

Conquistas

Mais de 30 distintivos de conquistas em 9 categorias com 7 níveis de raridade (Comum → Único):

CategoriaExemplos
ProgressãoFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
HabilidadeZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
SequênciaHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
VelocidadeSPEED_DEMON, METHODICAL
InvestigaçãoHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
XPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Temporada 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE

As conquistas podem ser navegadas na página de Inventário com filtragem por raridade e rastreamento de estatísticas.


Pesquisa

Pergunta do estudo: Quais técnicas de phishing os humanos têm maior probabilidade de errar quando a qualidade linguística não é mais um sinal de detecção confiável?

Conjunto de dados: Mais de 1.000 cartas de e-mail geradas por IA. As cartas de phishing abrangem 6 técnicas, as cartas legítimas cobrem categorias transacionais, de marketing e de local de trabalho. Todas as cartas são geradas por IA, de modo que a qualidade linguística é mantida constante. A técnica é a variável independente.

Seis técnicas de phishing em estudo:

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

Coleta de dados: O Modo Pesquisa requer uma conta de jogador. As respostas são vinculadas a um UUID de jogador pseudônimo. Os endereços de e-mail são mantidos apenas no Supabase Auth e nunca são armazenados nas tabelas de pesquisa. Nenhum rastreamento comportamental fora da sessão do jogo.

Registrado por resposta: classificação, nível de confiança, tempo de resposta, se os cabeçalhos foram abertos, se as URLs foram inspecionadas, posição dentro da sessão, dificuldade da carta e técnica.

Não registrado: endereço de e-mail, endereço IP, localização ou qualquer informação de identificação.

Os jogadores podem auto-relatar opcionalmente sua formação profissional: NON-TECHNICAL, TECHNICAL / NON-SECURITY ou INFOSEC / CYBERSECURITY. Isso permite a comparação das taxas de bypass entre os níveis de especialização.

Baixar ferramenta